دامنه‌ها فرقی از نظر فنی و امنیتی ندارند

بازهم کوچ یلخی؟ این بار از dot-com بهdot-ir

  • توسط نویسنده
  • ۱ سال پیش
  • ۰

عباس پورخصالیان – روز بیست و ششم آذرماه 1401 شرکت شبکۀ الکترونیکی پرداخت کارتی (شاپرک) با ارسال نامه‌ای به شرکت‌های PSP  یا Payment Service Provider (فراهم آور خدمات پرداخت) که امروزه به نامِ “پرداخت‌یار” شناخته می‌شوند، از مدیریت ” آن دسته از شرکت‌هایی که” از دامنۀ  dot-com استفاده می‌کنند، درخواست کرد تا “در اسرع وقت و ترجیحاً تا تاریخ سوم دی ماه 1401” دامنۀ  dot-com را ترک کنند و بجای آن، به دامنۀ  dot-irروی آوَرَند. دلیلی که شاپرک برای این کوچ اقامه کرده، عبارتی مبهم است: «تهدیدات و مخاطرات بالقوۀ ناشی از مسدود شدن احتمالی دامنۀ dot-com!؟

تأثیر این نامه بر افکار اغلب کسانی که متن نامۀ مذکور را خواندند حداقل به دو دلیل، منفی بود:

  • یکی به این دلیل که نمی‌شد فهمید منشاءِ «تهدیدات و مخاطرات بالقوۀ ناشی از مسدود شدن احتمالی دامنۀ dot-com»، نهادی خارجی است؟ یا مرجعی داخلی؟ و
  • دوم به دلیل عجله‌ای که در عبارتِ: “در اسرع وقت و ترجیحاً تا تاریخ سوم دی ماه 1401” عیان است. زیرا چنین عجله‌ای در کوچ از دامنۀ  dot-com به دامنۀ  dot-ir چندان معقول به نظر نمی‌رسید!

لذا واکنش‌ها، هم جالب توجه بودند و هم تا حدودی “طبیعی” ! اغلبِ مخاطبان نامه، پیش خود فکر کردند که برنامۀ قطع کامل اینترنت کشور از اینترنت جهانی به زودی کلید می‌خورد و عملی خواهد شد. با این واکنش منفی، نامۀ مذکور در کوتاه‌ترین مدت به قدری حاشیه‌دار شد که شرکت شاپرک یک روز بعد بی درنگ “توضیحی” دوگانه داد:

  • از طرفی بیان کرد که الزامی ‌برای حذف dot-com و گذار به dot-ir در کار نیست!
  • ولی باز تأکید کرد که برای شرکت‌های پرداخت‌یارِ مورد نظر بهتر است انتقال توصیه شده از dot-com به dot-ir  به زودی صورت گیرد!

به ظاهر، خطای شاپرک، ارسال بخشنامه بجای نامه نویسی مستقیم است.

شایان توجه است که شاپرک در اصل، مختصر شدۀ عبارتِ “شبکۀ الکترونیکی پرداخت کارتی” است که نامِ یک سیستم نرم افزاری و زیرساخت ارتباطی میان تنها 12 شرکت پرداخت‌یار در سیستم پرداخت الکترونیکی کشور است. این 12 شرکت از طریق “شاپرک” به صورت یکپارچه فعالیت می‌کنند و لذا در مجموع، شرکت شاپرک را در زیرمجموعۀ بانک مرکزی ایران شکل می‌دهند؛ درنتیجه: نامۀ مورد بحث را می‌شد، با تغییر سبک نگارش بخشنامه‌ای متن آن،  بی سروصدا مستقیماً به شرکت پرداخت‌یار مربوط فرستاد و قال قضیه را کند.

در شرایط عموماً بحرانی حاضر، حاشیه ایجاد کردن برای شرکت‌های پرداخت‌یار که به این خوبی در نظام پرداخت الکترونیکی کشور فعالیت می‌کنند، چندان معقول نیست!

  • در اهمیت شرکت‌های پرداخت‌یار

شایان ذکر است که هر شرکت پرداخت‌یار تمامی‌ خدمات مورد نیاز کسب و کارهای الکترونیکی برای پرداخت خودکار و انتقال الکترونیکی وجوه از حساب بانکی خریدار به حساب بانکی فروشنده را ارایه می‌کند.

“شرکت پرداخت‌یار” نام عمومی‌کسب و کاری الکترونیکی است که در قاموس فنی بانک مرکزی ایران،PSP  یا Payment Service Provider (فراهم آور خدمات پرداخت) نامیده می‌شود و مجوز فعالیت خود را از بانک مرکزی دریافت می‌کند.

طرح به وجود آمدن این شرکت‌ها، روز سی‌ ام خرداد ماه سال هشتاد و سه (1383/3/30 ) در بانک مرکزی ایران تصویب شد و سپس توسط رییس دولت هشتم، به همۀ بانک‌ها و مؤسسات مالی معتبر کشور ابلاغ شد تا بانک‌ها با شرکت‌‌های PSP  (فراهم آور خدمات پرداخت) یا همان “شرکت‌های پرداخت‌یار” قرارداد همکاری ببندند. از آن پس، درگاه‌های پرداخت با پشتیبانی ۲۴ ساعته ایجاد شدند و تاکنون خدمات مختلفی را به بخش دادوستد الکترونیکی ارایه می‌کنند؛ مثلِ خدمات «فُرم پرداخت الکترونیکی» که در وبگاه فروشندۀ الکترونیکی کالا یا خدمات به خریدار عرضه می‌شود، یا «تسویه حساب آنی»، «خودکارسازی تراکنش‌های بانکی» و «درگاه اشتراکی» که امکان تعریف چند شمارۀ شبا و میزان سهم هر کدام از شرکا از تراکنش‌های مالی را فراهم کرده و در اختیار مشتریان قرار می‌دهد. با استفاده از این خدمات، دغدغه‌های تقسیم درآمد بین شرکای تجاری کسب و کار الکترونیکی بر طرف می‌شود.

  • اقدام غیرقابل دفاع

اما چرا کوچاندن چند شرکت پرداخت‌یار از دامنۀ dot-com به dot-ir، اقدامی ‌قابل دفاع نیست؟

کوچاندنِ یِلخیِ کاربرانِ یک رسانۀ اجتماعی به رسانۀ اجتماعی دیگر را طی سال‌های پیش، چند بار و هر بار با درک شکستی تلخ‌تر از قبل تجربه کرده‌ایم و حالا بار دیگر، شاهد تکرار همان بی‌سیاستی و بی‌قانونی و بی‌مقرراتی و بی‌مبالاتی‌ها هستیم. اصل کوچاندن یا کوچ کردن می‌تواند درست باشد به شرطی که به موقع، بخردانه و درست برنامه‌ریزی شده باشد.

معمولاً برای اقدامی‌ به مهمی‌کوچیدن از جایی به جای دیگر باید درصد احتمال وقوع تهدیدات و مخاطرات بالقوۀ در وضعیت مبداء معلوم باشد و احتمال موفقیت برای درست و سالم رسیدن به مقصد نیز مشخص.

در صورت بالا بودن احتمال تهدیدات و مخاطرات بالقوۀ در وضعیت مبداء، باید وضعیت عمومی‌مقصد بهتر از شرایط مبداء باشد. من با شناختی که از وضعیت‌های “مبداء (دامنۀ dot-com( و مقصد )دامنۀ dot-ir) دارم از موفقیت این نقل و انتقال مطمئن نیستم.

  • وضعیت عمومی‌”مبداء”: دامنۀ dot-com

شرکت واگذارکنندۀ دامنه‌های dot-com مرجعی است تخصصی به نام  Verisignکه خود را با این عبارت معرفی می‌کند:

 Verisign enables the world to connect online with reliability and confidence – anytime, anywhere, a leader in domain name registry services and internet infrastructure.

شرکت Verisign [اگر فعالیت کنونی اش عطف به ماسبق شود] از 38 سال پیش تاکنون (یعنی از اول ژانویۀ 1985) یگانه مرجع رسمی‌تعیین شده از سوی دولت آمریکا برای رجیستری همۀ دامنه‌های سطح بالا از آنجمله دامنه‌های  dot-com است که تا روز 13 دسامبر 2022 در مجموع 160میلیون و 900 هزار دامنۀ  dot-com را واگذار کرده و گذشته از آن، پشتیبانی و نگهداری کننده از زیرساخت‌های اینترنتی همۀ دامنه‌های کد کشوری (همچنین دامنه‌های dot-ir) است. این شرکت دارای اعتباری بالا در عرصۀ اقتصاد دیجیتالی جهان است و سوءِ پیشینه در تهدید و قطع ارتباط کسب و کارهای الکترونیکی ندارد!

  • وضعیت عمومی‌”مقصد”: دامنۀ dot-ir

رجیستری دامنه‌های dot-ir (موسوم به “ایرنیک”) از 23 سال پیش تاکنون در اختیار پژوهشگاه دانش‌های بنیادی، جایی در کنار مرکز تحقیقات فیزیک نظری و ریاضیات به عنوان یکی از زیرمجموعه‌های وزارت علوم است. به عقیدۀ من تأمل در همین جایگاه و اکوسیستم پیرامون آن، کافی است تا اعتبار مرجع ثبت دامنه‌ها  dot-com نسبت به مرجع دامنه‌های dot-ir تا حدودی روشن شود!

براساس اطلاعات وبگاه ایرنیک، تا تیرماه 1401 در مجموع  یک میلیون و 480 هزار دامنۀ dot-ir ثبت شده است.

اما پرسش مهم اینجاست که آیا سازمان کنترل و واگذارکنندۀ دامنۀ  dot-irکه در لایه‌های پایینی وزارت عتف جاسازی شده است، نهادی مطمئن‌تر، شفاف‌تر و پاسخگوتر از  شرکت آمریکایی Verisign، واگذار و کنترل کنندۀ دامنه‌های dot-com است؟ – خیر!

آیا دامنۀ  dot-irاز لحاظ امنیتی برتری خاصی نسبت به دامنۀ dot-com دارد؟ -خیر!

آیا وبگاه‌های دارای دامنۀ dot-ir یکسره سازمان‌ها، شرکت‌ها و کاربران ایرانی هستند؟ – خیر!

آیا دارندگان دامنۀ  dot-irصرفاً در قلمروی قضایی جمهوری اسلامی ‌ایران فعالیت می‌کنند؟ – خیر!

آیا دارندگان دامنۀ  dot-irشخصیت‌های حقیقی و حقوقی از اقصی نقاط جهان و شهروندان و شبکه‌وندان جهانی اینترنت هستند؟ – آری!

آیا سرورهای دامنۀ  dot-irتنها در مراکز و مزارع سرور موجود در داخل کشور نگهداری و بهره‌برداری می‌شوند؟ – خیر!

آیا میزبانان سرورهای دامنۀ dot-ir مراکزی در خارج از کشور هم هستند؟ – آری! مثلاً در قارۀ استرالیا، اروپا و آمریکا!

آیا شبکۀ سرورهای دامنۀ  dot-irتنها در داخل و درون مرزهای سیاسی ایران یعنی در شبکۀ ملی ارتباطات کشور گسترده شده است؟ – خیر! شبکه‌ای فراملی یعنی فرامرزی و به عبارتی جهانی است!

آیا شرکت‌های PSP دارای دامنۀ ترکیبی، تعدادی با دامنۀ  dot-irو شماری دیگر با  dot-com، وضعیت امن‌تری را نسبت به وضعیت یکدست شدن دامنۀ آنها ایجاد می‌کند؟ – آری!

  • پس بگذرید از کوچیدن و کوچاندن گله وار!

من قبلاً هم در رابطه با نارسایی‌ها و خطاهای عمداً وارد شده در اقتصاد فاوا نوشته بودم که:

بهترین نمونۀ عدم کفایت قانون وظایف و اختیارات وزارت ارتباطات و فناوری اطلاعات و نظارت‌گریزی در شبکه ملی ارتباطات کشور، موردِ “ایرنیک” و فلسفۀ شکل گیری آن در پژوهشگاه دانش‌های بنیادی، مؤسسه‌ای وابسته به وزارت علوم، تحقیقات، و فناوری است؛ مرکزی که به نوبۀ خود، بخش اقتصادی مهمی ‌را در حوزۀ اینترنت(شامل شرکت‌های Registrar جهت ثبت نام دامنۀ مرتبۀ دوم و سوم اینترنتی) کنترل می‌کند، بدون آن که موفق شده باشد:

  • از یکسو، این بخش اقتصادی مهم را در داخل کشور تثبیت کند و مناسبات شرکت‌های Registrar را با مراجعی چون ICAAN ،Verisign و national chapter پیش بینی شده در بدنۀ حکمرانی اینترنت در جهان برقرار کند و
  • از سوی دیگر، مناسباتی ساختاریافته و نهادینه شده میان خود و وزارت ارتباطات و فناوری اطلاعات و شورای عالی فضای مجازی ایجاد کند! یا بالقوه مناسباتی اُرگانیک با وظایف و اختیارات وزارت عتف داشته باشد!

 به رغم رسوخ ژرف فناوری اطلاعات در رگ و پی نظامی‌که به موقع خود را برای ورود موفق به عصر اطلاعات آماده نکرده؛ بلکه خطاهایی هم در قانون وظایف و اختیارات وزارت ارتباطات و فناوری اطلاعات مرتکب شده و سیاست و قانون و مقررات و حقوق حکمرانی خوب را نیز یاد نگرفته، با این همه: هوای نظام پرداخت الکترونیکی کشور را داشته باشید! ارتقاء‌اش دهید اما خرابش نکنید!

  • facebook
  • googleplus
  • twitter
  • linkedin
  • linkedin

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *